数据边界

文档处理首先是数据边界问题

在讨论处理能力之前,先说清楚数据从哪里来、存在哪里、什么时候删除。本页区分当前网站的真实状态和未来正式工具的设计要求。

当前备案版网站

当前网站不接收或处理用户提交的文档资料

  • 不接收用户文件
  • 不接收 URL
  • 不处理用户文档
  • 不提供账号
  • 不保存处理任务
  • 不调用第三方模型处理用户提交的资料
未来正式工具的设计原则

正式开放文件处理能力时必须满足

传输加密

文件传输全程使用加密通道,不以明文方式传送用户资料。

最小化保存

只保存完成处理所必需的数据,不扩大留存范围。

明确删除时间

处理产物和中间数据有明确的删除时限,不无限期保留。

用户可删除

用户可以主动删除自己的文件和处理结果。

第三方模型调用透明

如果处理环节调用第三方模型,会事先说明调用范围和数据去向。

不默认用于训练

用户资料默认不用于模型训练,除非用户另行明确同意。

不建立公开分享

不提供把用户文档变成公开链接的分享机制。

记录必要安全日志

只记录保障安全与排查问题所必需的日志。

本页描述产品正式开放文件处理能力时的设计要求;当前备案版网站不接收或处理用户提交的文件、URL、文本内容或文档处理任务。